Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Das Ransomware-Ökosystem verstehen
- Entwicklung und Trends von Ransomware
- Häufige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
- Identifizierung von Ransomware-Gruppen und ihren Affiliates
Lebenszyklus eines Ransomware-Vorfalls
- Initiale Kompromittierung und seitliche Bewegung innerhalb des Netzwerks
- Phasen der Datenexfiltration und Verschlüsselung eines Angriffs
- Kommunikationsmuster nach dem Angriff mit Bedrohungsakteuren
Prinzipien und Rahmen der Verhandlungsführung
- Grundlagen von Strategien für die Verhandlung in Cyber-Krisen
- Verständnis der Motive und des Hebelvermögens von Gegnern
- Kommunikationsstrategien zur Eindämmung und Lösung
Praktische Ransomware-Verhandlungsübungen
- Simulierte Verhandlungen mit Bedrohungsakteuren zur Übung realistischer Szenarien
- Verwaltung von Eskalation und Zeitdruck während der Verhandlungen
- Dokumentierung von Verhandlungsergebnissen für künftige Referenz und Analyse
Bedrohungsintelligence für den Ransomware-Schutz
- Sammlung und Korrelation von Indikatoren für Kompromittierung (IOCs) im Zusammenhang mit Ransomware
- Nutzung von Bedrohungsplattformen zur Bereicherung von Untersuchungen und Verbesserung der Abwehr
- Verfolgung von Ransomware-Gruppen und ihren laufenden Kampagnen
Entscheidungen unter Druck
- Business-Continuity-Planung und rechtliche Aspekte während eines Angriffs
- Zusammenarbeit mit der Führungsebene, internen Teams und externen Partnern zur Verwaltung des Vorfalls
- Bewertung der Zahlungswegs vs. Wiederherstellungspfade zur Datenwiederherstellung
Verbesserung nach dem Vorfall
- Durchführung von Lessons-Learned-Workshops und Berichterstattung über den Vorfall
- Verbesserung der Erkennungs- und Überwachungsfähigkeiten zur Verhinderung künftiger Angriffe
- Härtung von Systemen gegen bekannte und neu auftretende Ransomware-Bedrohungen
Fortgeschrittene Intelligence und strategische Bereitschaft
- Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
- Integration externer Intelligence-Feeds in Ihre Abwehrstrategie
- Implementierung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen einen Schritt voraus zu sein
Zusammenfassung und nächste Schritte
Voraussetzungen
- Verständnis der Grundlagen der Cybersicherheit
- Erfahrung mit Incident Response oder Security Operations Center (SOC) Operationen
- Vertrautheit mit Konzepten und Tools der Bedrohungsintelligence
Zielgruppe:
- Cybersicherheitsfachkräfte, die am Incident Response beteiligt sind
- Analysten für Bedrohungsintelligence
- Sicherheitsteams, die sich auf Ransomware-Ereignisse vorbereiten
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung